

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 災難復原
<a name="disaster-recovery"></a>

Amazon AppStream 2.0 已跨最多三個可用區域內建備援。這表示如果使用者在可用區域中具有降級的作用中工作階段，他們可以直接中斷連線並重新連線，以將工作階段保留在運作狀態良好的可用區域中，前提是您有容量。雖然這可在 區域內提供高可用性，但如果服務在區域層級遇到問題，則不會提供災難復原解決方案。

若要為您的 WorkSpaces 應用程式使用者提供災難復原計劃，您必須先在次要區域中建置 WorkSpaces 應用程式環境。從設計角度來看，如果適用，此環境應具有與內部部署環境的備援連線，且不應依賴主要區域。例如，如果您的 WorkSpaces 應用程式機群已加入網域，您應該在次要區域中設定了 Site and Services 的其他網域控制站。從 WorkSpaces 應用程式的觀點來看，此環境應該包含您在主要區域中擁有的相同機群和堆疊設定。機群本身應執行相同的基礎映像，可透過主控台或以程式設計方式複製到次要區域。如果在 WorkSpaces 應用程式工作階段中執行的應用程式具有與您的主要區域繫結的後端相依性，則該應用程式也應該具有區域備援，以確保使用者仍然可以在主要區域停機時存取應用程式的後端。目的地區域中的服務層級限制應與主要區域相符。

## 身分路由
<a name="identity-routing"></a>

在 DR 案例中提供應用程式存取權的方法有兩種。在高階，這兩種方法會因使用者導向容錯移轉區域的方式而有所不同。第一個方法在 IdP 中使用單一 WorkSpaces 應用程式組態執行，第二個方法有兩個不同的應用程式組態。

### 方法 1：變更應用程式的轉送狀態
<a name="method-1"></a>

當使用者從身分提供者 (IdP) 登入 WorkSpaces 應用程式時，在身分驗證後，他們會轉送至符合其預期可存取的區域和堆疊的特定 URL。如需轉送狀態 URL 的詳細資訊，請參閱 [Amazon WorkSpaces 應用程式](https://docs.aws.amazon.com/appstream2/latest/developerguide/external-identity-providers-setting-up-saml.html)管理指南。管理員可以設定在與主要區域相同的 WorkSpaces 應用程式映像上建置的跨區域堆疊，讓使用者容錯移轉。管理員只需更新轉送狀態 URL 以指向容錯移轉堆疊，即可控制此容錯移轉。若要讓此方法正常運作，相關聯的 IAM 政策將需要反映對兩個堆疊的存取：主要和容錯移轉。如需如何設定這些 IAM 政策的詳細資訊，請參閱下列範例政策。

------
#### [ JSON ]

****  

```
{
    "Version":"2012-10-17",		 	 	 
    "Statement": [
        {
            "Sid": "VisualEditor0",
            "Effect": "Allow",
            "Action": "appstream:Stream",
            "Resource": [
                "arn:aws:appstream:us-east-1:190836837966:stack/StackName",
                "arn:aws:appstream:us-east-1:190836837966:stack/StackName"
            ],
            "Condition": {
                "StringEquals": {
                    "appstream:userId": "${saml:sub}"
                }
            }
        }
    ]
}
```

------

### 方法 2：在您的 IdP 中設定兩個 WorkSpaces 應用程式
<a name="method-2"></a>

此方法需要管理員在 IdP 中為 WorkSpaces 應用程式建置兩個不同的應用程式。然後，他們可以顯示這兩個應用程式，讓使用者選擇要前往何處，或鎖定/隱藏應用程式，直到容錯移轉為止。此方法更符合讓全域使用者經常四處移動的使用案例。這些使用者應該從最接近的端點串流，因此指派兩個應用程式給他們選擇為最接近的區域設定的應用程式。這也可以自動化，如需詳細資訊，請參閱此[部落格文章](https://aws.amazon.com/blogs/desktop-and-application-streaming/optimize-user-experience-with-latency-based-routing-for-amazon-appstream-2-0/)。

## 儲存體持久性
<a name="storage-persistance"></a>

利用 WorkSpaces 應用程式包含的資料持久性功能時，例如 [Application Persistence](https://docs.aws.amazon.com/appstream2/latest/developerguide/app-settings-persistence.html) 和 [Home Folder Synchronization](https://docs.aws.amazon.com/appstream2/latest/developerguide/home-folders.html)，您將需要將該資料複寫到您的容錯移轉區域。這些功能會將持久性資料存放在指定 WorkSpaces 應用程式區域的 Amazon S3 儲存貯體中。若要讓資料保留跨區域，您需要將來源儲存貯體上的所有變更複寫至容錯移轉區域 WorkSpaces 應用程式儲存貯體。這可以透過原生 Amazon S3 功能完成，例如 [Amazon S3 跨區域複寫](https://docs.aws.amazon.com/AmazonS3/latest/userguide/replication-walkthrough1.html)。每個使用者持久性資料都會位於其雜湊使用者名稱的資料夾下。由於使用者名稱將雜湊相同的跨區域，因此只要複寫資料即可在次要區域中提供資料持久性。如需 WorkSpaces 應用程式所用 Amazon S3 儲存貯體的詳細資訊，請參閱[本指南](https://docs.aws.amazon.com/appstream2/latest/developerguide/home-folders.html#home-folders-s3)。